本帖最后由 KYLE_K 于 2020-3-26 11:06 编辑
本文依照等保2.0(等保三级)序号,从上到下,将相关要求及配置汇总出来,希望可以给各位做相关项目实施提供一些帮助。
等保相关要求1: 相关配置说明: a项要求:根据客户带宽情况,选用负载合适的设备即可,无需配置
在对应网络接口开启“WAN接口”功能 注:没有开启“WAN接口”功能的网络接口,无法绑定带宽线路
e项要求:通过双机热备配置满足其需求,详细配置可参以下文档:
等保相关要求2:
相关配置说明: b项要求:通过在SSL VPN模块开启硬件特征码认证,结合硬件特征码审批,可在三层网络实现安全准入,配置如下:
c项要求:通过用户认证+应用控制策略,防止内部非授权用户连接到外部网络,配置如下: 用户认证配置:
基于用户的应用控制策略配置:
网络对象选择用户/组
等保相关要求3:
相关配置说明:
e项要求:通过安全防护策略(URL过滤)结合应用控制策略满足其需求,配置如下: 定义URL安全防护模版,并引用URL安全防护模板:
应用控制策略:
等保相关要求4:
相关配置说明: a、b、c、d项要求:通过安全防护策略配置,满足其安全防护和攻击行为记录的需求,配置如下:
d项报警需求:通过告警设置,满足其安全报警要求,配置如下:
等保相关要求5: 相关配置说明:
等保相关要求6: 相关配置说明:
d项要求:通过应用控制策略配置可以满足其要求,配置如下:
等保相关要求7: 相关配置说明: 注:上网审计必须开启“应用控制日志”,通过日志中心查询单独的上网审计日志,操作如下:
等保相关要求8: 相关配置说明: f项要求:通过“WEB应用防护”模块对攻击行为进行监控,详细配置参考以下文档:
通过邮件和短信对入侵行为报警,配置如下:
等保相关要求9: 相关配置说明: a项要求:通过AF的ipsec VPN或者SSL VPN模块可以满足加密传输需求,配置可参考以下文档: 等保相关要求11:
相关配置说明: c项要求:通过SNMP,将AF运行信息发送到网管监控平台进行集中监控,SNMP配置如下: |